Unix & Linux

คำถาม & คำตอบสำหรับผู้ใช้ Linux, FreeBSD และระบบปฏิบัติการ Un * x อื่น ๆ

2
วิธีที่สอดคล้องและปลอดภัยกับบัญชีที่ไม่มีรหัสผ่านด้วย SSH
ฉันต้องยอมรับว่าฉันชอบเซิร์ฟเวอร์ที่ไม่มีรหัสผ่านในบางกรณี เซิร์ฟเวอร์ทั่วไปมีความเสี่ยงต่อทุกคนที่มีสิทธิ์เข้าถึงแบบฟิสิคัล ดังนั้นในบางกรณีก็เป็นจริงเพื่อล็อคร่างกายและตั้งแต่นั้นมาไว้วางใจใด ๆการเข้าถึงทางกายภาพ แนวคิดพื้นฐาน ในทางทฤษฎีแล้วเมื่อฉันไปถึงเซิร์ฟเวอร์นั้นฉันควรจะสามารถบริหารงานโดยไม่ต้องใช้รหัสผ่านเพียงแค่พิมพ์rootเป็นชื่อล็อกอินและฉันไม่ควรขอรหัสผ่าน เช่นเดียวกันอาจนำไปใช้กับบัญชีผู้ใช้ แต่ไม่มีใครสามารถเข้าถึงได้จริง ดังนั้นจึงไม่จำเป็นต้องใช้รหัสผ่านระบบสำหรับการเข้าถึงภายใน (เป็นครั้งคราว) เมื่อเข้าถึงเซิร์ฟเวอร์จากระยะไกลไม่ว่าจะเป็นการบริหารระบบหรือสำหรับบัญชีผู้ใช้ฉันคาดว่าจะใช้คีย์ส่วนตัว SSH มันง่ายมากในการตั้งค่าคีย์ SSH สำหรับบัญชีที่เพิ่งสร้างขึ้นและไม่จำเป็นต้องใช้รหัสผ่านระบบสำหรับการเข้าถึงระยะไกล (ปกติ) # user=... # # useradd -m "$user" # sudo -i -u "$user" $ keyurl=... $ $ mkdir -p .ssh $ curl -o .ssh/authorized_keys "$keyurl" บทสรุปคือในทางทฤษฎีเราจะไม่ต้องใช้รหัสผ่านระบบใด ๆสำหรับกรณีการใช้งานเช่นนั้น ดังนั้นคำถามคือเราจะกำหนดค่าระบบและบัญชีผู้ใช้อย่างไรเพื่อให้เกิดขึ้นอย่างสอดคล้องและปลอดภัย รายละเอียดการเข้าถึงท้องถิ่น เราจะมั่นใจได้อย่างไรว่าบัญชีรูทสามารถเข้าถึงได้แบบโลคัลโดยไม่มีรหัสผ่าน? ฉันไม่คิดว่าเราสามารถใช้งานได้passwd -dเพราะจะทำให้การเข้าถึงรูทมากเกินไปและผู้ใช้ที่ไม่มีสิทธิสามารถเปลี่ยนเป็นรูทได้ฟรีซึ่งเป็นสิ่งที่ผิด เราไม่สามารถใช้passwd -lเนื่องจากป้องกันไม่ให้เราเข้าสู่ระบบ โปรดทราบว่าการเข้าถึงเฉพาะที่เกี่ยวกับการเข้าถึงโดยใช้คีย์บอร์ดท้องถิ่น …

3
บริการ dhcpv6-client คืออะไรใน firewalld และฉันสามารถลบออกได้อย่างปลอดภัย?
ในCentOS 7เซิร์ฟเวอร์ฉันพิมพ์firewall-cmd --list-allและมันทำให้ฉันต่อไปนี้: public (default, active) interfaces: enp3s0 sources: services: dhcpv6-client https ssh ports: masquerade: no forward-ports: icmp-blocks: rich rules: บริการ dhcpv6-client คืออะไร มันทำอะไร? และความหมายของการลบมันคืออะไร? ฉันอ่านหน้าวิกิพีเดียสำหรับdhcpv6แต่มันไม่ได้บอกฉันโดยเฉพาะว่าบริการนี้ใช้CentOS 7 Firewalldทำอะไร เซิร์ฟเวอร์นี้สามารถเข้าถึงได้ผ่านhttpsและemailผ่านmydomain.comแต่เป็นเซิร์ฟเวอร์ส่วนตัวที่สามารถเข้าถึงได้ผ่านhttpsรายการที่ipอยู่ที่รู้จักเท่านั้น นอกจากนี้เซิร์ฟเวอร์นี้สามารถรับอีเมลจากรายการที่อยู่อีเมลที่รู้จัก เป็นdhcpv6-clientบริการที่จำเป็นในการเจรจาต่อรองที่อยู่โดเมนจากที่รู้จักกันip httpsร้องขอและสำหรับการแลกเปลี่ยนอีเมลที่มีที่อยู่อีเมลที่รู้จักกัน?

1
fork () และสัญญาณถูกส่งไปยังกระบวนการอย่างไร
ฉันโปรแกรมที่ฉันเขียนใน C fork () ปิดกระบวนการลูก กระบวนการจะไม่ยุติ ถ้าฉันเปิดโปรแกรมจากบรรทัดคำสั่งและกด control-c กระบวนการใดที่จะได้รับสัญญาณขัดจังหวะ?
13 process  signals  fork 

5
แบ่งปันตัวแปรสภาพแวดล้อมระหว่างการทุบตีและปลา
สคริปต์ทุบตีและปลาเข้ากันไม่ได้ แต่ฉันต้องการไฟล์ที่กำหนดตัวแปรสภาพแวดล้อมบางอย่างที่จะเริ่มต้นได้โดยทั้งทุบตีและปลา โซลูชันที่เสนอของฉันกำลังกำหนด~/.envไฟล์ที่จะมีรายการตัวแปรสภาพแวดล้อมเช่น: PATH="$HOME/bin:$PATH" FOO="bar" จากนั้นฉันก็สามารถเขียนมันลงในทุบตีและสร้างสคริปต์ที่แปลงเป็นรูปแบบปลาและแหล่งที่มาในปลา ฉันคิดว่าอาจมีทางออกที่ดีกว่านี้ดังนั้นฉันจึงขอวิธีที่ดีกว่าในการแบ่งปันตัวแปรสภาพแวดล้อมระหว่างปลาทุบตี หมายเหตุ: ฉันใช้ OS X นี่คือ.envไฟล์ตัวอย่างที่ฉันต้องการให้ทั้งปลาและทุบตีจัดการโดยใช้ไวยากรณ์ของปลาที่น่าขัน (สมมติว่า ~ / bin และ ~ / bin2 เป็นไดเรกทอรีว่าง): setenv _PATH "$PATH" setenv PATH "$HOME/bin" setenv PATH "$PATH:$HOME/bin2" setenv PATH "$PATH:$_PATH"

2
ปรับขนาดพาร์ติชัน btrfs ภายในโลจิคัลวอลุ่ม LVM
ติดตามเคล็ดลับของ Derobert เพื่อปรับขนาดระบบไฟล์ต้นแบบเมื่อปรับขนาดปริมาตร LVM: lvm> lvextend -r -l +100%FREE /dev/VolGroup00/lvolhome fsck from util-linux 2.25.2 /sbin/fsck.btrfs: BTRFS file system. Size of logical volume VolGroup00/lvolhome changed from 3.04 GiB (777 extents) to 14.94 GiB (3824 extents). Logical volume lvolhome successfully resized fsadm: Filesystem "btrfs" on device "/dev/mapper/VolGroup00-lvolhome" is not supported by this …
13 lvm  btrfs 

1
ดำเนินการกระบวนการที่ถูกหยุดชั่วคราวต่อในลูป
ฉันกำลังวิ่งอยู่ในทุบตี: for i in ull-*.pbm; do convert $i tmp2/$i.pdf ; done ฉันCtrl-Zอยู่ในระหว่างการทำงานและจากนั้นfgid งานของมัน แต่การวนซ้ำที่เหลือยังไม่เสร็จสิ้น ฉันสงสัยว่าทำไม?
13 bash 

2
เหตุใดจึงไม่มี“ เครื่องหมายสำหรับอัปเกรด” ใน Synaptic Package Manager สำหรับแพ็คเกจที่อัปเกรดได้
เอกสารความช่วยเหลือพูดถึงการทำเครื่องหมายสำหรับการอัพเกรด เมนูบริบทและแถบเมนูไม่มีตัวเลือกนี้ในรายการเลยและตัวเลือกที่ไม่ใช่สีเทาเท่านั้นที่ทำเครื่องหมายเพื่อลบหรือลบออกทั้งหมด มี 40 แพคเกจบางอย่างใน "ติดตั้ง (อัพเกรดได้)" แต่ดูเหมือนว่าจะไม่มีวิธีการอัพเกรดใด ๆ จริง ๆ นี่คือ Linux Mint 17, 32 บิต ผมทำอะไรผิดหรือเปล่า?

2
ทำไมฉันไม่สามารถเริ่ม isc-dhcp-server ได้เมื่อทำการติดตั้ง?
ฉันกำลังทำตาม บทช่วยสอนนี้เพื่อติดตั้ง Linux ในระบบที่ไม่มีเครื่องอ่านซีดีหรือ USB ในการบูต ในที่สุดฉันก็มาถึงจุดที่ฉันต้องทำการติดตั้งisc-dhcp-serverและทำเช่นนั้น Aptบอกฉันว่ามีแพ็คเกจที่ติดตั้งเพียงบางส่วน ฉันวิ่งsudo apt-get install -fและฉันได้รับต่อไปนี้: Job for isc-dhcp-server.service failed. See 'systemctl status isc-dhcp server.service' and 'journalctl -xn' for details. invoke-rc.d: initscript isc-dhcp-server, action "start" failed. dpkg: error processing package isc-dhcp-server (--configure): subprocess installed post-installation script returned error exit status 1 Errors were encountered …
13 debian  dhcp  isc-dhcpd 

3
วิธีการทราบว่าติดตั้งส่วนขยาย php ใด
ฉันต้องติดตั้งบนเซิร์ฟเวอร์หลอดไฟตรงกับนามสกุล php ที่ติดตั้งบนเซิร์ฟเวอร์เก่าจะรู้ได้อย่างไรว่ามีการติดตั้งส่วนขยายใดเพื่อติดตั้งบนเซิร์ฟเวอร์ใหม่
13 debian  php 

2
เคอร์เนลดาวอังคารเป็นแหล่งที่มาของ IP เดียวกัน
เราเห็นkernel: martian sourceรายการบันทึกเป็นระยะสำหรับ eth0 บนเซิร์ฟเวอร์ของเราสองสามครั้ง สิ่งที่น่าสนใจก็คือพวกเขาไปและกลับจาก IP เดียวกัน ตัวอย่างเช่น Nov 4 02:20:27 tcffmppr6db09 kernel: martian source 10.153.242.13 from 10.153.242.13, on dev eth0.3171 สิ่งนี้จะเกิดขึ้นกับเซิร์ฟเวอร์สองตัวเท่านั้น มีประมาณ 60 ซึ่งมีการกำหนดค่า eth0 ในลักษณะเดียวกัน (IP ที่แตกต่างกันอย่างชัดเจน) ฉันควรดูอะไรเพื่อติดตามสิ่งนี้ แก้ไข: เส้นทางสำหรับอินเทอร์เฟซเฉพาะนี้เป็นเส้นทางเริ่มต้นดังนั้นฉันไม่คิดว่ามันเป็นเรื่องของการส่งอินเตอร์เฟซผิดไป
13 networking  ip 

5
วิธีการลบหลายไฟล์โดยใช้ SFTP
โพสต์นี้เป็นเรื่องเกี่ยวกับการลบไฟล์ muliple จากเซิร์ฟเวอร์ระยะไกลเมื่อตั้งค่าการเชื่อมต่อกับรหัสผ่าน sftp น้อย ฉันมีรหัสดังนี้ เฉพาะไฟล์แรกในตัวแปรที่$file_listถูกลบเมื่อฉันตั้งค่าตัวแปรเป็น $file_list="file1 file2" sftp $USER@$HOST rm $file_list quit SFTP-Session ฉันยังลองใช้คำสั่งในโหมดพรอมต์ sftp $USER@$HOST rm file1 file2 อย่างไรก็ตามฉันยังเห็นว่ามีเพียงการลบไฟล์ 1 เท่านั้น ฉันไม่แน่ใจว่าฉันขาดคำสั่งพื้นฐานใด ๆ หรือไม่ ฉันลองmdelete/ mdel/ mrmซึ่งถูกปฏิเสธว่าเป็นคำสั่งที่ไม่ถูกต้องในหน้าต่างแจ้งเตือน sftp
13 sftp 

2
ทำไมฉันไม่สามารถแบ่งไฟล์. ape ได้?
ฉันต้องการแบ่ง.apeอัลบั้มเป็นเพลงเดี่ยวใน.flacรูปแบบโดยใช้.cueแผ่นงาน สำหรับสิ่งนี้ฉันได้พบกับการกวดวิชาที่ฉันพบ ในระยะสั้นฉันผ่านคำสั่งนี้ไปยังสถานี: cuebreakpoints example.cue | shnsplit -o flac example.ape แต่ฉันได้รับข้อผิดพลาดต่อไปนี้กลับมา: shnsplit: warning: failed to read data from input file using format: [ape] shnsplit: + you may not have permission to read file: [example.ape] shnsplit: + arguments may be incorrect for decoder: [mac] shnsplit: + verify that the decoder is …
13 audio  conversion  flac 

2
จะรับไทม์สแตมป์ที่ระบบบูทได้อย่างเชื่อถือได้อย่างไร
ฉันรู้ถึงuptimeคำสั่ง แต่มันส่งคืนวินาทีนับตั้งแต่บูทดังนั้นถ้าฉันแค่ลบทอนจำนวนนั้นจากการประทับเวลาปัจจุบันตามทฤษฎีแล้วฉันจะได้ผลลัพธ์ที่ต่างออกไปถ้าการเปลี่ยนแปลงครั้งที่สองหลังจากฉันอ่าน uptime และ timestamp ปัจจุบัน uptime -sเป็นสิ่งที่ฉันต้องการ แต่มันไม่สามารถใช้ได้กับ centos (มันคำนวณ btw อย่างไร) ฉันสามารถรับเวลา / proc dir ได้หรือไม่ ดูเหมือนว่าจะให้ฉันในจำนวนที่เหมาะสม แต่ฉันสงสัยว่าทุกระบบ linux มี / proc สร้างขึ้นในการบูต
13 uptime 

1
วิธีบันทึกการเรียกระบบทั้งหมดที่ดำเนินการโดยกระบวนการและการสืบทอดทั้งหมดที่มี auditd
ที่ฉันสามารถทำได้ auditctl -a always,exit -S all -F pid=1234 ในการบันทึกการโทรของระบบทั้งหมดโดย pid 1234 และ: auditctl -a always,exit -S all -F ppid=1234 สำหรับลูกหลานของฉัน แต่ฉันจะครอบคลุมเด็กผู้ยิ่งใหญ่และลูกหลานของพวกเขาได้อย่างไร (ปัจจุบันและอนาคต) ฉันไม่สามารถพึ่งพา (e) uid / (e) gid ที่เปลี่ยนแปลงได้ (โปรดทราบว่าการใช้straceไม่ใช่ตัวเลือกอย่างใดอย่างหนึ่ง)

3
ทำไมคีย์ Scroll Lock ถูกปิดใช้งานใน Cinnamon / Linux / Xorg
ฉันเพิ่งซื้อคีย์บอร์ดเรืองแสงที่ได้รับการออกแบบมาเพื่อให้ใช้ปุ่ม Scroll Lock เพื่อสลับไฟแบ็คไลท์ ฉันพบอย่างรวดเร็วว่าอบเชยไม่ตอบสนองอย่างถูกต้องเมื่อกดปุ่ม Scroll Lock เดิมทีฉันคิดว่าไฟแบ็คไลท์ของแป้นพิมพ์เป็น DOA เพราะทุกอย่างทำงานได้นอกกรอบ หลังจากรีบูตฉันพบว่าก่อนที่จะเปิด Xorg ฉันสามารถสลับแบ็คไลท์ได้สำเร็จโดยใช้ปุ่ม Scroll Lock จากนั้นอีกครั้งหลังจากเริ่มต้น Xorg (และต่อมา cinnamon_session) ฟังก์ชันการทำงานนี้หยุดทำงานอีกครั้ง เพื่อให้ไฟพื้นหลังทำงานหลังจากเปิดตัว Xorg ฉันถูกบังคับให้ออก a: xset led named "Scroll Lock"เพื่อเปิดใช้งานและปิดใช้งานฟังก์ชันนี้ หลังจากการวิจัยเล็กน้อยฉันเจอโปรแกรมที่เรียกxevว่าข้อมูลเหตุการณ์สำคัญทิ้งไปยังเครื่องหลังจากเริ่มทำงาน เมื่อกดปุ่ม Scroll Lock เทอร์มินัลจะได้รับข้อมูลนี้: เหตุการณ์ KeyPress, อนุกรม 34, NO สังเคราะห์, หน้าต่าง 0x2c00001, รูท 0x2df, subw 0x0, เวลา 2609824, (410,0), รูท: …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.